Siber Güvenlik

F5 BIG-IP APM'deki Kritik Açık Hızla Kapatılıyor

F5, BIG-IP APM'deki kritik bir açığın kötüye kullanıldığını ve bunun için güncellemeler sunduğunu duyurdu.

F5 BIG-IP APM sistemindeki kritik güvenlik açığı ile ilgili bilgi.
F5 BIG-IP APM sistemindeki kritik güvenlik açığı ile ilgili bilgi. · Görsel: The Hacker News

F5, BIG-IP Access Policy Manager (APM) sisteminde bulunan kritik bir açığın kötüye kullanıldığını açıkladı. Bu açık, kullanıcı girişi olmadan kod çalıştırılmasına olanak tanıyor. CVE-2026-94127 koduyla tanımlanan bu güvenlik açığı, yalnızca APM'nin OAuth yetkilendirme sunucusu olarak görev yaptığı sistemleri etkiliyor. F5, bu durumu 22 Eylül'de bir bildirimle duyurdu ve mühendislik güncellemeleri yayınladı.

APM Nedir?

BIG-IP APM, kullanıcıların bir kuruluşun uygulamalarına ve ağlarına erişimini kontrol eden bir modüldür. Açık, APM erişim politikası ve OAuth yetkilendirme sunucusu profilinin aynı sanal sunucuda yer aldığı durumları etkiliyor. Bu yapı, OAuth trafiğini alan BIG-IP adresini barındırıyor ve belirli kötü niyetli trafiğin bu sanal sunucuya yönlendirilmesi, uzaktan kod çalıştırma ile sonuçlanabiliyor.

Açığın Ciddiyeti

F5, bu açığı CVSS v3.1 ile 9.8, CVSS v4.0 ile 9.3 olarak derecelendiriyor. Açık, bir heap tabanlı tampon taşması olarak tanımlanıyor. Kötü niyetli trafiğin doğrudan sanal sunucuya yönlendirilmesi, BIG-IP yönetim arayüzüne erişimi kısıtlamanın bu açığı kapatmadığı anlamına geliyor. Ayrıca, Appliance modundaki BIG-IP sistemleri de bu açıktan etkileniyor.

CISA'nın Uyarısı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu açığı 22 Eylül'de Bilinen Kötüye Kullanılan Açıklar (KEV) kataloğuna ekledi. Federal sivil ajanslara, F5'in önerilerini 25 Eylül'e kadar uygulamaları için bir direktif verildi. F5'in CVE kaydı ve CISA'nın KEV girişi, kaç sistemin saldırıya uğradığı veya hedef alınan kuruluşların kimler olduğu hakkında bilgi vermiyor.

Etkilenmeyen Sistemler

Sadece APM'yi bir OAuth istemcisi veya kaynak sunucusu olarak kullanan sistemler, OAuth yetkilendirme sunucusu profilleri olmadan etkilenmiyor. F5, 23 Eylül'de yaptığı güncellemeyle açığın yalnızca yetkilendirme sunucusu rolünde bulunduğunu belirtti. CISA'nın KEV girişi ve Avrupa Birliği kurumları için siber güvenlik hizmeti sunan CERT-EU'dan gelen bir bildirim, bu durumu daha geniş bir şekilde tanımladı.

Güvenlik Önlemleri

F5, her bir versiyon için mühendislik güncellemeleri sağlıyor. Hızlı bir çözüm olarak, F5 destek ile iletişime geçerek iRule önerisi de alabilirsiniz. CERT-EU, ilk olarak adli kanıtların korunmasını, ardından güncellemenin uygulanmasını ve herhangi bir ihlal belirtisi için kontrol yapılmasını öneriyor. CISA, ajanslara önce iRule uygulamalarını, ardından mümkün olan en kısa sürede nihai güncellemeyi yüklemelerini tavsiye etti.

Sonuç olarak, F5 BIG-IP APM'deki bu kritik açık, kullanıcıların sistemlerini korumak için hızlı bir şekilde güncelleme yapmalarını gerektiriyor. Bu tür güvenlik açıkları, siber saldırganların hedeflerine ulaşmalarını kolaylaştırabiliyor ve bu nedenle dikkatli olunması önem taşıyor.

Sık Sorulan Sorular

F5 BIG-IP APM nedir?

F5 BIG-IP APM, kullanıcıların bir kuruluşun uygulamalarına erişimini kontrol eden bir modüldür.

CISA'nın açığa ilişkin önerileri nelerdir?

CISA, ajanslara iRule uygulamalarını ve ardından güncellemeleri yüklemelerini tavsiye etti.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü